Ouvrir le menu principal

iGeneration

Recherche

Les problèmes de sécurité réglés par iOS 4.2

Anthony Nelzin-Santos

vendredi 26 novembre 2010 à 14:27 • 16

iPhone

« Pour la sécurité de ses utilisateurs, Apple ne dévoile, parle de ou confirme des problèmes de sécurité avant qu'une enquête complète ait été menée et que tout patch ou mise à jour nécessaire ait été rendu disponible » explique Apple au sujet de ses mises à jour de sécurité. Maintenant qu'iOS 4.2 est sortie, on en sait un peu plus sur les problèmes de sécurité et les failles qu'elle règle. iOS 4.2 Le principal problème réglé est celui qui touche FreeType et par extension CoreGraphics et qui permettait d'exécuter du code à partir d'une police corrompue dans un PDF. C'était le système qui avait été mis en œuvre par certaines solutions de jailbreak comme JailbreakMe. Plusieurs problèmes ont été réglés avec WebKit concernant le support du SVG, les barres de défilement, les WebSockets ou l'API de géolocalisation, et qui permettaient l'exécution de code arbitraire si un site tentait d'exploiter ces failles. Un problème a aussi été réglé dans Mail avec certains types de courriel qui appelaient des ressources externes : Mail pouvait parfois les charger alors même que l'utilisateur avait désactivé le téléchargement automatique des images. Plus qu'un simple problème de bande passante, il s'agit aussi d'un problème de vie privée : certaines formes de spam appellent depuis le corps du courriel un élément externe comme une image, et se servent du nombre de téléchargement de cette ressource pour mesurer l'efficacité de leur envoi. Sans surprise, c'est WebKit qui représente aujourd'hui la principale source de failles dans iOS, mais les équipes d'Apple comme de Google comme d'Opéra comme des chercheurs indépendants s'intéressent de près à ces failles. Parmi les autres failles bouchées, on en trouve une qui concerne une mauvaise configuration des certificats, une autre sur le dévoilement temporaire du mot de passe MobileMe lors du partage d'un photo, ou enfin la possibilité d'injection de code dans iAd qui menait à la possibilité de contrôler la partie téléphonie de l'iPhone.
illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Amazon brade ses Kindle, Echo et Fire TV : voici les offres les plus intéressantes

10:58

• 3


SwitchBot en promo : détecteur de présence, serrure et aspirateurs à prix plancher

10:31

• 1


Promo : le thermostat connecté Tado X de retour à 99 €, son prix le plus bas

09:55

• 1


Les presses tournent à plein régime : notre livre sur les 50 ans d’Apple arrive bientôt

09:32

• 11


Apple publie les manuels de réparation du MacBook Neo, de l’iPhone 17e et de ses autres nouveautés

09:32

• 3


Un pack de 5 étuis pour AirTag à 7,18 € !

08:50

• 0


Un MacBook Neo peut-il faire tourner Cyberpunk 2077 ?

07:10

• 43


Sécurité : Apple colmate les brèches sur les vieux iPhone et iPad

06:25

• 13


Promos du printemps : prix réduit chez Aqara, la serrure U200 de retour à 159 €, le FP2 à 58 €

11/03/2026 à 22:11

• 8


iPhone Fold : une interface d’iPad sans en être un

11/03/2026 à 22:00

• 22


Test du U-Scan de Withings : un analyseur d’urine connecté, cher et contraignant

11/03/2026 à 20:23

• 19


Disney+ : le HDR fait son retour, et le Dolby Vision aussi 🆕

11/03/2026 à 18:55

• 45


Apple Music va permettre d’écouter des chansons en entier dans TikTok

11/03/2026 à 18:42

• 3


Déballage et premier aperçu en couleur du MacBook Neo

11/03/2026 à 17:06

• 60


La compatibilité HomeKit des caméras Philips Hue n'est plus annoncée et a disparu du site

11/03/2026 à 17:00

• 10


BoursoBank améliore et élargit son offre pour les ados

11/03/2026 à 16:05

• 14